【发布时间】:2017-09-12 00:13:22
【问题描述】:
我不确定这是否是我的问题的正确措辞,但在我们的环境中,标准是使用接受 HTTPS 流量并在 ELB 级别执行 SSL 终止的 AWS ELB。从那里,ELB 和 Web 服务器之间的所有流量都使用常规 HTTP 完成。这种配置似乎适用于我们在 apace 或 nginx 上运行的 Web 服务器,但我需要为我们的一个 IIS 服务器使用相同的格式,这似乎给我带来了一些问题。
我可以点击 ELB 并访问该网站,但它在 URL 栏中显示“不安全”消息。关于设置的一些背景信息如下:
- 使用 HTTPS(443) 到实例协议/端口 HTTP(80) 的侦听器创建的 ELB
- ELB 上安装通配符 SSL 证书
- 在 IIS 服务器上安装了相同的 SSL 证书(证书的友好名称设置为通配符证书的 CN)
- 在 IIS 网站上设置了 http(80) 绑定
我发现了多篇关于 URL 重写模块将 HTTP 重定向到 HTTPS 的帖子,尽管我不确定这是我想要做的。我们的 ELB 和 IIS 服务器位于安全的 VPC 中,因此 HTTPS(在 ELB 上)到 HTTP(IIS 网络服务器)很好。我想如果我使用 URL 重写方法与将 SSL 卸载到网络服务器相同?
【问题讨论】:
标签: amazon-web-services iis-8 amazon-elb